Schädling manipuliert Bankenseiten

Dieser Thread ist Teil einer Diskussion zu einem Artikel:  Zum News-Artikel gehen

BlackIceDefender

Gesperrt
Gesperrt
Dieser Schädling ist sehr gefährlich.

Ich habe hier einen Link zu einer Konferenz vom 11.7.2007. In der Pdf-Datei wird ueber die Malware-Oekosphaere im allgemeineren und dann ueber die Funktionsweise von Limbo diskutiert.

der Link ist auf englisch (Federal Trade Commision).

http://www.ftc.gov/bcp/workshops/spamsummit/presentations/Malware-Economy.pdf

Es gibt leider zu diesem Trojaner eine neue Version 2. in dieser wird vom 'Anbieter' garantiert, dass das Ding von den gaengigen Antimalware-Produkten nicht erkennt werde. Bei signatur-basierten Schuetzern scheint dies zuzutreffen.

McAffee hat die Existenz von Limbo 2 nicht bestaetigt.
PrevX in England ( http://www.prevx.com ) hat sowohl den Schaedling entdeckt als auch eine Kopie des Quellcodes.
Limbo2 wird auf dem Untergrundmarkt zu einem sehr hohen Preis gehandelt.

Der Schädling ist ein BHO (Browser Helper Object)
 

sergey

Stammgast
Schlimm solche Sachen.

Ich hoffe ich fang mir den nicht ein. :(

(Geh ja eigentlich nicht auf dubiose Seiten, von dem her dürfte die Problemschwelle da höher liegen.)

Gruss

sergey
 

jonnyswiss

Gesperrt
Gesperrt
Nun...

Mit einer chipcard und einem Kartenleseer ist das Problem mit den Passwörtern nicht gegeben!
Aber wenn die im offenen Browserfenster einfach den inhalt der masken verändern könnnen dann können die ja auch die èberweisungsdaten einfach ändern - und wenn mann dann schnell man einige Tausender der "Nigeria-Connection" überweist ist das auch wider nicht so lustig...

So hat bisher offenbar nur die Migros mit dem USB-Stick-Browser bisher eine sichere Methode dagegen in der Hand...
... nur sind die Sticks noch lange nicht überall allen Kunden verteilt!

A propos Sicherheit:
Wie sicher sind eigentlich die Scripts von den folgenden hier:

adlink.net,
doubleclick.net
und
http://whoson.ch/???

diese Scripts sind ja alle auf dieser Seite hier vorhanden.... :(
 
Zuletzt bearbeitet:

pagefault

Inaktiv
Hilft da Scripts allgemein ausgeschaltet etwas?
Ja natürlich hilft das :) -> du bietest so wesentlich weniger Angriffsfläche und hast erst noch bessere Kontrolle, was auf deinem PC ausgeführt wird.

Oft wird die "befallene" Seite so manipuliert, dass sie die effektive Malware von einer verlinkten Seite nachlädt.
 
Oben